Elcomsoft extrait les données d'un iPhone verrouillé avec Checkra1n
- 👨 Guillaume Gabriel
- Il y a 5 ans
- 💬 9 coms
Cette mise à jour peut se montrer dangereuse, très dangereuse pour les personnes ayant un appareil iOS... En effet, l'éditeur nous apprend la mise à jour de son outil iOS Forensic Toolkit qui n'est autre qu'un logiciel d'extraction de données pour les téléphones et tablettes à la Pomme.
Cette update est dangereuse, car elle permet désormais d'extraire les données d'un iPhone grâce à l'exploit trouvé pour l'outil de jailbreak checkra1n, et ce, même si ce dernier est verrouillé par un mot de passe iCloud. C'est ce qu'on avait déjà évoqué avec le ByPass iCloud.
Elcomsoft met à jour son outil iOS Forensic Toolkit
Comme la newsletter le rapporte, les développeurs d'ElcomSoft viennent de passer leur outil iOS Forensic Toolkit en version 5.20 avec la possibilité de déchiffrer le trousseau de certains appareils Apple allant d'iOS 12 à iOS 13.3.
Pour la première fois depuis l'iPhone 4, les experts peuvent accéder à peu près à tout ce qui est stocké dans une large gamme de modèles d'iPhone. Des discussions secrètes, des messages en cache, des bases de données en état de marche et bien d’autres peuvent être extraits de l’iPhone X et des modèles plus anciens, quelle que soit la version iOS, se félicite Vladimir Katalov, PDG d'ElcomSoft.
La liste des appareils pris en charge comprend un certain nombre de modèles, allant de l'iPhone 5 au iPhone X, de nombreux iPad ainsi que les Apple TV. Comment un tel exploit est-il possible ? Tout simplement en se servant de la faille Checkm8 qui a ensuite été exploitée par l'équipe de checkra1n. Ainsi, l'outil peut déchiffrer les mots de passe et les informations d’authentification stockées dans le trousseau iOS, mais également des fichiers.
Il faut savoir que les outils comme iOS Forensic Toolkit sont à destination de professionnels qui cherchent à récupérer des données d'appareils endommagés, mais si ce dernier tombe entre les mains de personnes malintentionnées, il y a de quoi s'inquiéter...
L'outil est disponible à l'achat pour 1495€. Un produit qui doit intéresser non seulement ceux qui ont perdu leur mot de passe, mais aussi les voleurs...
Source